论文部分内容阅读
Simmons利用囚犯模型证明了美国用于核查系统中的安全协议存在缺陷,由此引入并正式命名了阈下信道.阈下信道是一种在公开信道中建立的隐蔽信道,它将秘密信息隐藏在概率数字签名或认证算法的输出密码数据中.作为信息隐藏的一个重要应用,阈下信道可被合法用户用于传递秘密信息,被广泛应用于军事、电子商务等领域.然而,阈下信道具有隐藏通信事实的特点,因此犯罪分子和间谍机构可以利用阈下信道传递信息而不被发现,这给信息安全带来了很大的挑战.在如今对信息安全要求越来越高的时代,如何有效地封闭阈下信道成为各种安全机构亟需解决的问题.取得的主要研究结果如下:(1)基于Schnorr签名方案,构造出窄带阈下信道,并对签名进行了实时性测试.根据测试结果,给出了允许多次签名的条件下阈下信息的较优传递方式.(2)设计了一个新的阈下信道封闭协议.证明了新协议在保证签名者签名权力的前提下,完全封闭了Schnorr签名中由随机会话密钥所引入的阈下信道.新协议的安全性基于求解离散对数问题的困难性和哈希函数的安全性.最后对方案的效率进行了分析.(3)利用整体代换的思想,设计了一个交互式阈下信道封闭协议,完全封闭了Schnorr类有序多重签名体制中由参数的随机性所引入的阈下信道.在新协议中,必须由看守和所有签名者合作才能对给定消息进行签名.分析表明,新方案比已有方案效率更高.(4)构造了EDL签名方案中的阈下信道,设计了一个交互式阈下信道封闭协议,完全封闭了EDL签名中由参数的随机性所引入的阈下信道,并在RO(random oracle)模型中给出了安全性证明.在CDH(computational Diffie-Hellman)问题是困难的假设下,新协议被证明是安全的.